Уязвимость DoS атаки через множественное переполнение буфера в функциях разбора JSON в PostgreSQL
Описание
Множественные переполнения буфера в функциях разбора JSON в PostgreSQL до релиза 9.3.10 версии 9.3.x и до релиза 9.4.5 версии 9.4.x позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы сервера) через неопределённые векторы, которые некорректно обрабатываются в значениях json
или jsonb
.
Затронутые версии ПО
- PostgreSQL версии до 9.3.10 в рамках ветки 9.3.x
- PostgreSQL версии до 9.4.5 в рамках ветки 9.4.x
Тип уязвимости
- DoS атака (аварийное завершение работы)
- Переполнение буфера
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.
Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.
Multiple stack-based buffer overflows in json parsing in PostgreSQL be ...
Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.
Уязвимости системы управления базами данных PostgreSQL, позволяющие нарушителю вызвать отказ в обслуживании
EPSS
6.4 Medium
CVSS2